Conformité RGPD
Dernière mise à jour : juillet 2026
MarchéClair est conçu dès sa conception (Privacy by Design) dans le respect du Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679).
Mesures techniques et organisationnelles
- Chiffrement des données en transit (TLS 1.3) et au repos (AES-256).
- Isolation stricte des données entre organisations (Row-Level Security).
- Accès aux données restreint aux seuls membres de l'organisation.
- Authentification renforcée (MFA TOTP disponible).
- Journalisation des accès (audit logs) conservée 12 mois.
- Hébergement des données en France (serveurs dédiés OneSol).
Sous-traitants
| Sous-traitant | Finalité | Localisation |
|---|---|---|
| OneSol (SAS) | Hébergement (application, base de données, authentification, stockage fichiers) | France — serveurs dédiés |
| Mistral AI | Analyse documentaire par IA (traitement temporaire) | France (EU) |
| Resend | Envoi des emails transactionnels | États-Unis (transfert encadré par des Clauses Contractuelles Types) |
| Upstash | Rate limiting (compteurs anonymisés, sans données personnelles) | Union européenne |
L'hébergement (OneSol) et l'analyse documentaire par IA (Mistral AI) sont situés en France : aucun transfert hors Union européenne n'est opéré à ces fins. Seul l'envoi des emails transactionnels (Resend) implique un transfert vers les États-Unis, encadré par les Clauses Contractuelles Types (CCT) UE→US conformément au RGPD.
Exercice de vos droits
Pour toute demande relative à vos données personnelles (accès, rectification, suppression, portabilité) : [email protected]
Délai de réponse : 30 jours maximum conformément au RGPD.
Délégué à la Protection des Données (DPO)
ALCYA dispose d'un référent RGPD interne.
Contact : [email protected]